我在我的strings.xml文件中存儲了一個SQL查詢,我想用String.Format
來構建代碼中的最終字符串。該SELECT
語句使用了像,像這樣:如何在String.Format中轉義%?
SELECT Field1, Field2 FROM mytable WHERE Field1 LIKE '%something%'
爲了格式,我代替「東西」%1 $ S,使其成爲:
SELECT Field1, Field2 FROM mytable WHERE Field1 LIKE \'%%1$s%\'
我逃避單引號與反斜槓。但是我無法逃避%符號。
如何在我的strings.xml文件中包含一個類似的語句?
不要忘記正確地轉義%s。 – 2011-02-16 02:45:07
[SQL注入警報](http://unixwiz.net/techtips/sql-injection.html)。 [準備自己](http://download.oracle.com/javase/tutorial/jdbc/basics/prepared.html)。 – BalusC 2011-02-16 02:45:50
他們會注入自己的數據庫,這裏沒有關注;) – Matthew 2011-02-16 03:06:41